Pikselizirani tekst ovim alatom lako može biti razotkriven

U slučajevima kada se objavljuje redigirani tekst, daleko je sigurnije tajne podatke prekriti crnim pravokutnicima nego ih pikselizirati, kao što pokazuje primjer alata Unredacter

Sandro Vrbanus četvrtak, 17. veljače 2022. u 06:00

Kada na Internetu objavljujemo privatne podatke, ili to čine, primjerice, sudovi i razne državne institucije, često postoji potreba za redigiranjem određenih podataka koji ne bi smjeli biti stavljeni na raspolaganje svima. U digitalno doba ovaj proces obavlja se prekrivanjem osjetljivih podataka crnim pravokutnicima ili pak njihovim zamagljivanjem, odnosno pikselizacijom. Da ova potonja metoda nije sa sigurnosnog stajališta najsretnije rješenje, pokazao je Dan Petro, sigurnosni istraživač tvrtke Bishop Fox.

On je objavio alat Unredacter, postavio njegov izvorni kod na GitHub, i dokaza da gotovo svaki pikselizirani tekst njime može biti pročitan. Objavu ovog alata na svojem je blogu prigodno naslovio "Nikada, ikada, ikada nemojte koristiti pikseliziranje za redigiranje teksta".

Kako bi dokazao da je jedini siguran način spomenuto zacrnjivanje teksta, Petro je uzeo više primjera pikseliziranih tekstova i svoj alat "naučio" da ih vrati u izvorni oblik. Objavio je čak i kako izgleda proces pogađanja i dešifriranja zamućenog teksta:

Unredacter je nastao kao odgovor na lanjski izazov tvrtke Jumpsec Labs, koja je postavila dvije pikselizirane linije teksta na web i pozvala sve zainteresirane da ih pokušaju dešifrirati. Petro je u tome bio uspješan, pa sada poziva sve zainteresirane da iskušaju ovu metodu i na svojim primjerima pikselima sakrivenog teksta.

Na svom blogu je Petro detaljno opisao sve probleme koje pikselizacija sa sobom nosi, kao i načine na koje se tako sakriveni tekst može, korištenjem raznih računalnih metoda, dešifrirati. Zaključak koji je napisao nameće se sam od sebe, ali nije ga zgorega ponoviti: Želite li redigirati tekst, koristite isključivo crne trake ██████████. Nikad nemojte koristiti ništa drugo. Nikakva pikselizacija, bluranje, zamućivanje, vrtloženje… i da, obavezno provjerite da je tekst pohranjen kao slika. Nemojte napraviti grešku i svoj Word dokument napraviti tako da ima crni tekst na crnoj podlozi, jer se takav tekst može pročitati njegovim jednostavnim označavanjem.